Espionagem via SMS
13 de Dezembro de 2024

Pare de enviar SMS, alertam o FBI e a agência de cibersegurança dos EUA, a CISA.

A recomendação é optar por aplicativos de mensagens com criptografia de ponta a ponta, como WhatsApp e Facebook Messenger — contudo, mesmo essas plataformas precisam de ajustes, conforme apontam as autoridades.

O primeiro aviso foi emitido em 4 de dezembro deste ano.

De acordo com as autoridades, hackers chineses estão se aproveitando da vulnerabilidade das SMS para coletar informações, acusação esta negada por um porta-voz do país.

Em resposta a questões de instabilidade, usuários do WhatsApp manifestaram-se nesta quarta (11).

Para se prevenir contra espionagem, recomenda-se o uso de apps com criptografia de ponta a ponta ativada por padrão, como WhatsApp, Facebook Messenger e Signal.

Este método assegura que apenas o remetente e o destinatário possam acessar o conteúdo das mensagens trocadas.

O uso de aplicativos de mensagem com criptografia de ponta a ponta é tido pelas autoridades dos EUA como a melhor estratégia contra espionagem.

No entanto, o FBI solicitou que essas plataformas criem mecanismos que permitam o acesso ao conteúdo das mensagens mediante ordem judicial — uma funcionalidade que, atualmente, não existe.

Desenvolver tal recurso pode gerar debates intensos na opinião pública, uma vez que a existência dessa funcionalidade implica que as conversas deixam de ser totalmente seguras do ponto de vista do provedor de serviços.

Esse debate sobre a possibilidade de descriptografar mensagens protegidas por criptografia de ponta a ponta é antigo e recorrentemente retorna às discussões entre governos e grandes empresas de tecnologia.

Um caso similar ocorreu com a Apple, quando anunciou um mecanismo de detecção de conteúdo ilegal envolvendo menores, porém, abandonou a iniciativa, o que resultou em multa.

Por mais que a privacidade integral nas conversas via aplicativos de mensagens seja benéfica para a segurança do usuário, isso também facilita a comunicação entre criminosos.

A proteção oferecida por esses serviços dificulta investigações e permite a troca livre de conteúdo ilegal.

Cada serviço de mensageria adota abordagens diferentes frente a demandas judiciais e governamentais.

No Brasil, por exemplo, o Telegram fiscaliza a atividade nos 100 canais mais populares.

O uso de SMS tradicional tem diminuído significativamente — e são poucos os que não optam por padrões com criptografia de ponta a ponta.

Envios via iMessage entre iPhones são totalmente protegidos, assim como as mensagens entre dispositivos Android que utilizam RCS.

O problema surge na comunicação entre iPhones e dispositivos Android: as mensagens de texto trocadas entre os sistemas operacionais não contam com criptografia, embora o Google tenha proposto uma solução para o protocolo.

Vale ressaltar que a Apple adotou o padrão RCS apenas no iOS 18.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...